Una grave vulnerabilidad de Ejecución Remota de Código (RCE) en React, identificada como CVE-2025-55182, ha resultado en el robo de más de 3 mil millones de dólares en 119 ataques separados durante la primera mitad de 2025. Los atacantes han explotado esta falla para ejecutar código no autorizado, robar firmas digitales y desplegar mineros de criptomonedas Monero. A pesar del lanzamiento de parches, se han descubierto dos vulnerabilidades RSC adicionales, lo que ha llevado a empresas como Vercel a implementar actualizaciones y reglas de Firewall de Aplicaciones Web (WAF). Bajo el marco regulatorio de la UE para Mercados de Criptoactivos, solo se ha recuperado el 4.2% de los fondos robados, lo que resalta los desafíos que plantean las rápidas actividades de lavado en los mercados de liquidez y criptomonedas. La amenaza continua subraya la necesidad de medidas de seguridad mejoradas y cumplimiento regulatorio para proteger los activos digitales.